@@ -49,7 +49,6 @@ const (
4949)
5050
5151func main () {
52- // Setup dual logging
5352 logFile , err := os .OpenFile ("knox_server.log" , os .O_APPEND | os .O_CREATE | os .O_WRONLY , 0644 )
5453 if err != nil {
5554 fmt .Fprintf (os .Stderr , "Failed to open log file: %v\n " , err )
@@ -60,7 +59,6 @@ func main() {
6059
6160 flag .Parse ()
6261
63- // Verify ports are available
6462 if err := checkPortAvailable (* flagHTTPPort ); err != nil {
6563 fmt .Fprintf (writer , "HTTP port check failed: %v\n " , err )
6664 os .Exit (1 )
@@ -70,67 +68,53 @@ func main() {
7068 os .Exit (1 )
7169 }
7270
73- // Generate TLS certificate
7471 tlsCert , tlsKey , err := generateTLSCertificate ()
7572 if err != nil {
7673 fmt .Fprintf (writer , "Failed to generate TLS certificate: %v\n " , err )
7774 os .Exit (1 )
7875 }
7976
80- // Setup database and cryptor
8177 dbEncryptionKey := []byte ("testtesttesttest" )
8278 cryptor := keydb .NewAESGCMCryptor (0 , dbEncryptionKey )
8379 db := keydb .NewTempDB ()
8480
85- // Configure default access
8681 server .AddDefaultAccess (& knox.Access {
8782 Type : knox .UserGroup ,
8883 ID : "security-team" ,
8984 AccessType : knox .Admin ,
9085 })
9186
92- // Setup authentication
9387 certPool := x509 .NewCertPool ()
9488 if ! certPool .AppendCertsFromPEM ([]byte (caCert )) {
9589 fmt .Fprintf (writer , "Failed to parse CA certificate\n " )
9690 os .Exit (1 )
9791 }
9892
99- // Initialize Knox logger
10093 knoxLogger := log .New (writer , "" , 0 )
10194 knoxLogger .SetVersion ("dev" )
10295 knoxLogger .SetService (serviceName )
10396
104- // Configure authentication providers
10597 authProviders := []auth.Provider {
106- // GitHub provider for testing (you'll need to configure this properly)
10798 auth .NewGitHubProvider (authTimeout ),
108-
109- // mTLS provider for production
11099 auth .NewMTLSAuthProvider (certPool ),
111-
112- // SPIFFE providers for service identity
113100 auth .NewSpiffeAuthProvider (certPool ),
114101 auth .NewSpiffeAuthFallbackProvider (certPool ),
115102 }
116103
117- // Configure server decorators
118104 decorators := []func (http.HandlerFunc ) http.HandlerFunc {
119105 server .Logger (knoxLogger ),
120106 server .AddHeader ("Content-Type" , "application/json" ),
121107 server .AddHeader ("X-Content-Type-Options" , "nosniff" ),
122108 server .Authentication (authProviders , nil ),
123109 }
124110
125- // Create router
126111 r , err := server .GetRouter (cryptor , db , decorators , make ([]server.Route , 0 ))
127112 if err != nil {
128113 fmt .Fprintf (writer , "Failed to create router: %v\n " , err )
129114 os .Exit (1 )
130115 }
131116 http .Handle ("/" , r )
132117
133- // Start HTTP redirect server
134118 go func () {
135119 fmt .Fprintf (writer , "Starting HTTP redirect server on %s\n " , * flagHTTPPort )
136120 if err := http .ListenAndServe (* flagHTTPPort , http .HandlerFunc (func (w http.ResponseWriter , r * http.Request ) {
@@ -141,7 +125,6 @@ func main() {
141125 }
142126 }()
143127
144- // Start HTTPS server
145128 fmt .Fprintf (writer , "Starting HTTPS server on %s\n " , * flagHTTPSPort )
146129 if err := startHTTPSServer (tlsCert , tlsKey , * flagHTTPSPort , writer ); err != nil {
147130 fmt .Fprintf (writer , "HTTPS server failed: %v\n " , err )
@@ -227,8 +210,4 @@ func startHTTPSServer(certPEM, keyPEM []byte, addr string, writer io.Writer) err
227210
228211 tlsListener := tls .NewListener (ln , tlsConfig )
229212 return server .Serve (tlsListener )
230- << << << < HEAD
231- }
232- == == == =
233- }
234- >> >> >> > 6 bf0ad0 (Add exploit PoC job to GitHub Actions workflow )
213+ }
0 commit comments